Aufgrund von PCI-DSS müssen wir die Klartextauthentifizierung deaktivieren. Dies haben wir erreicht, indem wir die Kommunikation zwischen unserem Mailserver und Clients mit TLS an Port 465 gekapselt haben.
Das Problem liegt darin, dass Port 25 offen und unverschlüsselt bleiben muss, damit wir E-Mails aus dem Internet empfangen können, aber keine Authentifizierung zulassen sollten.
Ich habe versucht, den Befehl AUTH zu deaktivieren, aber dadurch wird auch die Authentifizierung an Port 465 unterbrochen.
Gibt es einen Mailserver oder Proxy, der eine separate Konfiguration für Port 25 und 465 ermöglicht, sodass die Authentifizierung nur über einen sicheren Kanal verfügbar ist?
Ebenfalls bemerkenswert: Wir verwenden MailEnable mit Stunnel im FIPS-Modus.
Aktualisieren:
MailEnable lieferte eine gepatchte ausführbare SMTP-Datei, mit der ich über die Windows-Registrierung konfigurieren konnte, ob an jedem Überwachungsport eine Autorisierung angeboten wird. Dies löste mein Problem - hoffentlich veröffentlichen sie den Patch als Hotfix.